Невидлив phishing ги демне веб-прелистувачите

Истражувачот за безбедност mr.d0x, кој стана познат по методот на напад „прелистувач-во-прелистувач“ (BitB) што го демонстрираше претходно оваа година, сега демонстрираше нова техника за phishing во режим на апликација во веб-прелистувачите базирани на Chromium.

Овој режим може да се злоупотреби за да се создадат „реални апликации за phishing на компјутерот“.

Режимот на апликација стартува веб-локација во посебен прозорец на прелистувачот, прикажувајќи ја иконата на веб-локацијата и криејќи ја лентата со адресата.

Според mr.d0x, напаѓачот може да прикаже лажна лента со адреси на горниот дел од прозорецот и да ги измами корисниците да ги внесат своите информации во лажни формулари за најавување.

„Иако оваа техника е повеќе за внатрешен phishing, технички можете да ја користите во сценарио за надворешен phishing“, вели mr.d0x. „Можете да ги испорачате овие лажни апликации независно како фајлови“.

Сајтот за phishing, контролиран од напаѓачот, може да го затвори прозорецот веднаш откако корисникот ќе ги внесе ингеренциите или да ја промени големината и позиционирањето за да го постигне саканиот ефект.

Покрај Windows, механизмот за напад работи и на други оперативни системи, како macOS и Linux, што го прави потенцијална закана за меѓуплатформи. Сепак, успехот на нападот зависи од фактот дека напаѓачот веќе има пристап до компјутерот на целта.

За среќа, Google постепено ја укинува поддршката за апликациите на Chrome во корист на технологиите за прогресивни веб-апликации (PWA) и веб-стандарди, а функцијата се очекува целосно да биде отстранета во Chrome 109 или понова верзија за Windows, macOS и Linux.

Google рече дека „функцијата --app била застарена пред да биде објавено ова истражување“ и дека нејзиниот потенцијал за злоупотреба треба да се разгледа во контекст на нејзината иднина.

Тагови
реклама

Ископана човечка коска во дворот на Клиничкиот центар во Скопје

Read more

Вториот најголем град на Островот пропадна: Бирмингем продава сѐ што може

Read more

Заборавете на броењето чекори: Како качувањето по скали влијае на вашето тело

Read more

Зошто оревите се чуваат во замрзнувач?

Read more

Софтвер

Нов вирус презема целосна контрола врз вашиот телефон

Read more

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more
 

Гик

  • play_arrow

Роботското куче на Boston Dynamics доби крзно

Читај повеќе
  • play_arrow

Како годишните времиња функционираат на другите планети?

Читај повеќе

Научници успеаја да ги реконструираат најраните фази на развојот на човечкиот живот

Читај повеќе

Почна европска истрага против Facebook и Instagram

Читај повеќе

Ново истражување потврдува дека животните имаат свест

Читај повеќе

James Webb ја сними маглината Коњска глава каква што не сме ја виделе досега

Читај повеќе

Британците забранија слаби лозинки: Нема повеќе „admin“ и „12345“

Читај повеќе
  • filter

5 факти за магнетното поле што ќе ве изненадат

Читај повеќе
  • play_arrow

Трча со брзина од 6 км/ч: TianGong е хуманоиден робот кој се движи како никој досега

Читај повеќе